CVE-2023-36019

Microsoft Power Platform Connector Spoofing sérülékenysége
Angol cím: Microsoft Power Platform Connector Spoofing vulnerability

Publikálás dátuma: 2023.12.12.
Utolsó módosítás dátuma: 2023.12.12.


Leírás

Microsoft Power Platform Connector Spoofing sebezhetőség

Leírás forrása: CVE-2023-36019


Elemzés leírás

Eredeti nyelven: Microsoft Power Platform Connector Spoofing Vulnerability

Elemzés leírás forrása: CVE-2023-36019


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.6 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Hatás pontszáma: 6
Kihasználhatóság pontszáma: 2.8


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

msrc.microsoft.com

Sérülékeny szoftverek

Microsoft Power Platform Connector
Azure Logic Apps

Címkék

Windows


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »